TamdaMedia Logo

Những kẻ lừa đảo nhắm mục tiêu vào hàng loạt khách du lịch

H G,

Kỳ nghỉ hè đang đến gần và việc tìm kiếm “kỳ nghỉ vào phút chót” (last minute) đang lên đến đỉnh điểm. Trong những tuần gần đây, tội phạm mạng đã tập trung vào khách du lịch, cố gắng cướp tiền và dữ liệu cá nhân nhạy cảm của họ. Chúng không chỉ ẩn nấp trên mạng xã hội mà còn trên các trang web chính thức - ví dụ như trên trang web Booking.com.

YAJSI2.jpg

Tội phạm mạng có lẽ hoạt động tích cực nhất trên mạng xã hội. Tổ chức tiêu dùng của Anh Which? cảnh báo rằng, họ đã bắt được một số hồ sơ hãng hàng không giả mạo trên nền tảng X (trước đây là Twitter).

Theo BBC trích thông tin của tổ chức Which?, một trường hợp gần đây là khi một hành khách hỏi tài khoản chính thức của Wizz Air (@wizzair) về việc chuyến bay của người này bị hoãn. Chỉ trong một thời gian ngắn, hành khách đã nhận được câu trả lời bằng 2 tài khoản giả mạo là hãng hàng không nói trên. Cả hai tài khoản giả đều sử dụng cách diễn đạt gần như giống hệt nhau. Họ xin lỗi vì sự bất tiện này và tuyên bố rằng họ đã 'chuyển vấn đề cho bộ phận liên quan' và yêu cầu 'số WhatsApp để được hỗ trợ' thông qua tin nhắn cá nhân.

Tổ chức này cũng cảnh báo rằng, tài khoản giả có thể được tìm thấy trên hầu hết các hãng hàng không hoạt động ở Anh, bao gồm British Airways, EasyJet, Ryanair, Virgin Atlantic hoặc Wizz Air.

Which? cũng lưu ý rằng, việc báo cáo các tài khoản lừa đảo cho đến nay vẫn chưa hoạt động tốt vì hầu hết chúng vẫn hoạt động ngay cả sau khi được quản trị viên của mạng xã hội X thông báo.

Thông tin cá nhân nhạy cảm mà tội phạm mạng cố gắng lấy từ hành khách dùng để sử dụng tạo danh tính giả hoặc để lừa tiền từ bạn bè tin tưởng hành khách đó.

Tài khoản giả mạo cũng là một vấn đề lớn đối với chính các hãng hàng không, vì chúng làm tổn hại đến danh tiếng của họ với khách hàng.

Hành khách cũng có thể gặp phải những kẻ lừa đảo trên các trang web chính thức, chẳng hạn như trên cổng Booking.com. Vì đây là những trò lừa đảo tương đối tinh vi nên ngay cả những người dùng thận trọng cũng có thể mắc phải chúng. Các chuyên gia an ninh mạng chỉ ra rằng bản thân trang web Booking.com không bị tấn công trực tiếp. Thay vào đó, tội phạm mạng tập trung vào việc xâm nhập vào hệ thống hành chính của từng khách sạn sử dụng cổng thông tin này.

Theo các nhà nghiên cứu tại công ty an ninh mạng Secureworks, đầu tiên, tin tặc lừa nhân viên khách sạn tải xuống phần mềm độc hại Vidar Infostealer rồi gửi cho họ qua email. Trong đó, tin tặc đóng giả một vị khách cũ được cho là đã quên hộ chiếu trong phòng khách sạn. Sau đó, bọn tội phạm gửi cho nhân viên một liên kết tới Google Drive, được cho là có chứa hình ảnh hộ chiếu. Tuy nhiên, thay vào đó, liên kết lại dẫn đến phần mềm độc hại tự động quét hệ thống khách sạn và giành quyền truy cập vào tài khoản Booking.com.

Sau đó, tin tặc đăng nhập vào trang web và nhìn thấy tất cả khách hàng đã đặt chỗ. Ở bước tiếp theo, chúng sử dụng ứng dụng Booking.com chính thức để gửi tin nhắn cho khách hàng, nhắc họ thanh toán. Tuy nhiên, tiền không vào tài khoản của khách sạn mà đi thẳng vào túi của bọn lừa đảo trên mạng.

Trường hợp này cho thấy rõ ngay cả khi liên lạc qua các kênh chính thức, người dùng cũng không thể chắc chắn 100% mình sẽ không bị lừa. Bản thân người dùng nên hết sức thận trọng và kiểm tra cẩn thận nơi mình gửi tiền.

(Nguồn: Novinky)

Chia sẻ:
A2+ Banner ALL Articles

Bạn cũng có thể thích